CVE-2009-4511
TANDBERG Video Communication Server (VCS) के X5.1 से पहले के संस्करणों में वेब प्रशासन इंटरफ़ेस में कई डायरेक्टरी ट्रैवर्सल भेद्यताएँ मौजूद हैं, जो दूरस्थ प्रमाणित उपयोगकर्ताओं को (1) helppage.php या (2)...
- प्रकाशित
- 13 अप्रैल 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 अप्रैल 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TANDBERG Video Communication Server (VCS) के X5.1 से पहले के संस्करणों में वेब प्रशासन इंटरफ़ेस में कई डायरेक्टरी ट्रैवर्सल भेद्यताएँ मौजूद हैं, जो दूरस्थ प्रमाणित उपयोगकर्ताओं को (1) helppage.php या (2) user/helppage.php में page पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती हैं।
स्रोत
1Jon Hart · php · 12 अप्रैल 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।